ما به دنبال یک SOC Tier 2 Analyst با تجربه و توانایی هدایت و راهبری تیم SOC هستیم. فرد منتخب علاوه بر انجام فعالیتهای فنی در سطح Tier 2، مسئولیت هماهنگی تیم، مدیریت فرآیند Escalation، کنترل کیفیت تحلیلها و هدایت کارشناسان SOC را نیز بر عهده خواهد داشت.
شرح وظایف
- تحلیل تخصصی و عمیق Alertها و Incidentهای امنیتی Escalate شده
- انجام Log Analysis، Incident Investigation و Root Cause Analysis
- استفاده عملیاتی از Splunk برای Monitoring، Investigation و Threat Detection
- طراحی، توسعه و بهینهسازی Search Query، Correlation Rule و Use Case در Splunk
- شناسایی رفتارهای مشکوک و Indicators of Compromise (IoC)
- تحلیل حملات و تکنیکهای مهاجمان بر اساس MITRE ATT&CK
- مشارکت در Threat Hunting و توسعه قابلیتهای Threat Detection
- مدیریت و پیگیری Incidentهای با Severity بالا
- مشارکت در Incident Response و تدوین و بهروزرسانی Playbookهای SOC
- هدایت و هماهنگی کارشناسان SOC و نظارت بر عملکرد تیم
- مدیریت فرآیند Escalation و تعیین اولویت رسیدگی به رخدادها
- بررسی و کنترل کیفیت تحلیلهای انجامشده توسط کارشناسان Tier 1 و Tier 2
- ارائه راهنمایی فنی و انتقال دانش به اعضای تیم
- همکاری با تیمهای شبکه، زیرساخت، سیستم و امنیت در زمان رخداد
- تهیه گزارشهای فنی و مدیریتی Incidentها و عملکرد SOC
شرایط احراز
- حداقل ۳ سال سابقه تخصصی در SOC
- تجربه فعالیت در سطح SOC Tier 2
- حداقل ۱ سال تجربه در هدایت، هماهنگی یا سرپرستی تیم SOC یا توانایی اثباتشده در راهبری فنی تیم
- تجربه عملی و تسلط به Splunk الزامی
- تسلط به SIEM، Security Monitoring و Incident Response
- توانایی تحلیل عمیق Log و Eventهای امنیتی
- تجربه طراحی و بهینهسازی Splunk Query و Use Case
- آشنایی مناسب با MITRE ATT&CK
- آشنایی با EDR/XDR، Firewall، IDS/IPS و Network Security
- توانایی Incident Investigation و Root Cause Analysis
- توانایی تصمیمگیری و هدایت تیم در شرایط بحرانی
- توانایی آموزش و انتقال دانش به کارشناسان SOC
مزیت محسوب میشود
- تجربه کار با SOAR
- تجربه Threat Hunting
- آشنایی با Threat Intelligence
- تجربه فعالیت در SOCهای سازمانی یا MSSP
- داشتن مدارک حرفهای امنیت سایبری
نکته مهم: این موقعیت شغلی در عنوان سازمانی SOC Tier 2 Analyst تعریف شده، اما فرد منتخب علاوه بر مسئولیتهای فنی Tier 2، مسئولیت هدایت فنی و هماهنگی تیم SOC را نیز بر عهده خواهد داشت. بنابراین صرفاً تجربه مانیتورینگ در سطح Tier 1 برای این موقعیت کافی نیست.
شرکت امن نگاران آراد ارائه دهنده راهکارها و خدمات جامع و حرفهای در زمینه امنیت شبکه و امنیت سایبری و همچنین ارائه دهنده مشاوره تخصصی در زمینه امنیت اطلاعات می باشد. بر آنیم با جذب افراد با استعداد و متخصص در حوزههای شبکه و امنیت اطلاعات نسبت به تقویت و توسعه تیم های فنی خود گام برداریم.